Ideco NGFW
Скачать PDF
vpp-v18
vpp-v18
  • Об Ideco NGFW VPP
  • Общая информация
    • Виды и состав лицензий
    • Системные требования и источники данных
    • Техническая поддержка
  • Быстрый старт
    • Рекомендации при первоначальной настройке
    • MY.IDECO
    • Подготовка к установке на устройство
      • Настройка гипервизора
      • Подготовка загрузочного диска
    • Установка
    • Первоначальная настройка
    • Регистрация сервера
  • Настройка Ideco NGFW VPP
    • Панель мониторинга
    • Пользователи
      • Учетные записи
        • Настройка клиентских машин
      • Авторизация пользователей
        • IP и MAC авторизация
        • Авторизация по подсетям
    • Интеграция с Active Directory/Samba DC
      • Импорт пользователей
      • Аутентификация пользователей AD/Samba DC
        • Настройка сервера Active Directory
        • Настройка клиентских машин
    • ALD Pro
    • Мониторинг
      • Авторизованные пользователи
      • График загруженности
      • Telegram-бот
      • SNMP
      • Zabbix-агент
    • Правила трафика
      • Файрвол
      • Ограничение скорости
      • Предотвращение вторжений
      • Объекты
    • Профили безопасности
      • Контроль приложений
        • Особенности создания профилей
        • Пример создания иерархической структуры
        • Настройка фильтрации трафика, для которого в таблице FORWARD нет правил
      • Предотвращение вторжений
      • Контент-фильтр
        • Изменение страницы блокировки Контент-фильтра
      • TLS/SSL-инспекция
        • Настройка фильтрации HTTPS
    • Сервисы
      • Сетевые интерфейсы
      • Маршрутизация
      • BGP
      • DNS
      • NTP-сервер
      • Сертификаты
        • Загрузка SSL-сертификата на сервер
        • Создание самоподписанного сертификата c помощью Powershell
        • Создание сертификата c помощью openssl
    • Отчеты и журналы
      • Системный журнал
      • События безопасности
      • Действия администраторов
      • Журнал авторизации
      • Конструктор отчетов
      • Syslog
    • Управление сервером
      • Администраторы
      • Кластеризация
      • Обновления
        • Настройка кластера
      • Бэкапы
      • Терминал
      • Лицензия
      • Дополнительно
  • Диагностика проблем
    • Проблемы при авторизации пользователей
    • Восстановление пароля администратора
    • Примеры диагностики через терминал
    • Удаленный доступ к серверу
  • changelog
    • Ideco NGFW VPP 18.X
    • ФСТЭК Ideco UTM 16.X
Powered by GitBook
On this page
  • Особенности сетевых интерфейсов
  • Процесс установки
  • Создание учетной записи администратора
  • Настройка интерфейса администрирования

Was this helpful?

  1. Быстрый старт

Установка

PreviousПодготовка загрузочного дискаNextПервоначальная настройка

Last updated 6 months ago

Was this helpful?

При установке Ideco NGFW VPP с загрузочного USB диска выберите загрузку с USB диска в настройках UEFI компьютера.

Особенности сетевых интерфейсов

Ideco NGFW VPP использует в работе два типа сетевых интерфейсов:

  • Control Plane - интерфейсы администрирования, используемые для настройки NGFW VPP через браузер. Имеет свой выход в Интернет;

  • Data Plane - интерфейсы, используемые для подключения пользователей к NGFW VPP и для подключения NGFW VPP к провайдеру.

В процессе установки будет настроен Control Plane интерфейс, который используется под интеграции с Active Directory и ALD Pro.

В текущей версии Ideco NGFW VPP можно настроить только один Control Plane интерфейс.

Процесс установки

При установке Ideco NGFW VPP на машину с включенным гипертрейдингом в локальном меню появится предупреждение с рекомендацией отключить опцию в связи с негативным влиянием на производительность системы. После отключения гипертрейдинга подтвердите продолжение установки:

Для установки Ideco NGFW VPP выполните действия:

1. Перейдите к установке, нажав Install Ideco NGFW VPP.

2. Выберите диск для установки. При наличии только одного диска будет сразу предложено установить систему на него:

3. Ознакомьтесь с предупреждением об уничтожении данных на диске:

4. Выберите временную зону, в которой вы находитесь:

5. Настройте дату и время в соответствии с вашей временной зоной. Обязательно проверьте правильность даты и времени:

Не забудьте извлечь USB диск после установки Ideco NGFW VPP, чтобы загрузка с USB диска не началась заново.

Создание учетной записи администратора

Для входа в веб-интерфейс Ideco NGFW VPP нужно создать учетную запись администратора с соблюдением требований к паролю:

Требования к паролю
  • Минимальная длина пароля - 12 символов;

  • Cодержит только строчные и заглавные латинские буквы;

  • Содержит цифры;

  • Содержит специальные символы (! # $ % & ' * + и другие).

Если пароль не соответствует требованиям политики безопасности, то появится надпись с информацией, что пароль не надежен. Потребуется ввести новый пароль с учетом требований к паролю.

Настройка интерфейса администрирования

Для корректной работы Ideco NGFW VPP Сontrol Plane интерфейс должен иметь возможность выхода в Интернет.

При использовании сетевых карт одного производителя могут возникнуть трудности при идентификации сетевой карты для настройки сетевого интерфейса. Для корректной идентификации сетевой карты используйте ее MAC-адрес.

Для настройки Ideco NGFW VPP через веб-интерфейс нужно настроить Control Plane интерфейс в консоли:

1. Введите номер сетевого адаптера под Control Plane интерфейс:

2. Настройте локальную сеть автоматически через DHCP или вручную:

3. При настройке вручную введите локальный IP-адрес сети и маску в формате ip/маска.

4. Введите адрес шлюза в формате ip, который будет использоваться для выхода в Интернет:

Если через шлюз не будет выхода в интернет, то Ideco NGFW VPP не сможет получить лицензию на сервер и будет некорректно работать.

5. Задайте тег VLAN при необходимости (стандарт VLAN 802.3ad):

6. После создания Control Plane интерфейса cервер перезагрузится и откроется меню управления сервером:

Перед настройкой Control Plane интерфейса проверьте соответствие сетевой карты .

Дальнейшая настройка Ideco NGFW VPP выполняется через веб-интерфейс. Подробнее можно узнать в статье .

системным требованиям
Первоначальная настройка